Раскрытие путей:
Добавляем в куки символы !@#$%^&*()/ и получаем
Код:
Warning: session_start() [function.session-start]: The session id contains illegal characters, valid characters are a-z, A-Z, 0-9 and '-,' in /home/jadso169/domains/gta-la.ru/public_html/index.php on line 2
ЖенькО спс исправил)
bipolar исправлю, хотя от этого же толку нет? ну в смысле не навредит ничем
Ctacok это вообще к хосту надо)) у меня не показывает эту папку
И так же подставляем "><script>alert()</script> в поле email и видим результат,поле pass тоже уязвимо, когда подставляем 1%00'"><ScRiPt%20%0a%0d>alert(447854176450)%3B</ScRiPt>.